Azure政府云用户访问商用云托管Web应用报AADSTS50011错误
AADSTS50011跨Azure云环境登录报错排查方案
抱歉,我们目前无法为您完成登录。AADSTS50011: 请求中指定的回复URL与ID为“7c528ed8-8f39-4efe-8ac2-c5a6d108def7”的应用已配置的回复URL不匹配
- 优先验证回复URL完全匹配规则:Azure AD对回复URL的匹配为精确匹配,需校验协议(HTTP/HTTPS)、大小写、路径、末尾斜杠全部和请求中发送的一致,例如请求中携带的是
https://yourdomain.com/login/callback,配置项多写了末尾斜杠https://yourdomain.com/login/callback/也会触发匹配失败。 - 确认配置的应用注册归属租户:由于你的Web应用托管在Azure商用云,需在商用云租户下ID为7c528ed8-8f39-4efe-8ac2-c5a6d108def7的应用注册中配置回复URL,不要误配置到Azure政府云租户的应用注册列表中,两个云环境的Azure AD身份体系完全独立,配置不互通。
- 抓取实际请求的redirect_uri参数:打开浏览器开发者工具的「网络」面板,筛选路径包含
/oauth2/authorize的请求,查看请求参数中的redirect_uri字段的实际值,将该值完整复制粘贴到应用注册的回复URL列表中,避免手动输入出错。 - 校验多租户配置兼容性:如果你的应用开启了多租户访问权限,需确认应用注册的支持账户类型已选择「所有组织目录中的账户」,同时政府云租户管理员未限制用户访问外部商用云应用,该场景下仍需遵守回复URL精确匹配规则。
内容的提问来源于stack exchange,提问作者SeshuNaresh
相关产品推荐
相关产品推荐

